这么多人,没一个靠谱的,我也是醉了。我来说说吧
1、首先直接打开 firefox.exe/chrome.exe (找不到位置的话先打开,用任务管理器右键定位)。照样劫持请看 3,没有劫持请检查快捷方式,然后右键创建快捷方式
2、快捷方式被加东西,而且重建过段时间又有,一般属于被加了 WMI 脚本(自己搜索一下解决),不是的话用 Procmon 检测是哪个程序干的,下载地址
https://technet.microsoft.com/en-us/sysinternals/bb8966453、直接打开 exe,一样劫持,关闭所有的扩展和插件再试,照样有看 4
4、这种一般属于驱动劫持或者 dll 注入(注入 explorer ),用 cmd ( win+x,然后 c )打开没有的话就是 dll 注入,最典型的就是某些 pe 会这么干,还有的话就属于驱动级的了。或者你懒得折腾了,把 exe 程序改个名也能用
5、驱动级的,用 PCHunter 或者 Win64ast 之类的东西,一个个看驱动吧